arrow_back

Article

클로드 토큰 도난, AI 시대의 숨겨진 비극인가?

Published Sep 9, 2026

“나는 그날 일하지 않았지만, 토큰 사용량은 계속 늘고 있었다.” 영국 이스트서식스에 거주하는 독립 AI 컨설턴트 그랜트 드 스워트(Grant De Swardt) 씨가 지난 8월 4일, 자신의 클로드 맥스 20x(Claude Max 20x) 계정에서 벌어진 이상한 현상에 대해 테크크런치에 밝힌 말입니다. 이 한 문장은 AI 의존도가 높아지는 현대 비즈니스 환경에서 우리가 직면할 수 있는 새로운 형태의 보안 위협을 명확히 보여줍니다.

알 수 없는 소비: 그림자 속에서 사라지는 토큰들

드 스워트 씨의 사례는 단순한 비용 문제를 넘어섭니다. 그는 의도적으로 클로드 서비스를 사용하지 않았음에도 불구하고, 토큰 소비가 지속적으로 증가하는 것을 목격했습니다. 모든 관련 작업을 중단하고 심지어 ‘Cowork’ 작업까지 일시 중지시킨 상태였음에도 불구하고, 그의 계정 사용률은 45%에서 55%로 치솟았습니다. 마치 누군가 보이지 않는 손으로 그의 리소스를 몰래 빼내 가는 것 같았죠. 이러한 상황은 AI 기반 서비스의 사용자들이 겪을 수 있는 가장 답답하고 이해하기 어려운 경험 중 하나일 것입니다.

그는 즉시 앤스로픽(Anthropic)에 연락하여 상세 사용 내역을 요청했지만, 회사는 이를 제공하지 못했습니다. 그러나 상황의 심각성을 인지한 앤스로픽은 그의 유료 계정을 정지시키고, 모든 세션 및 서버 측 클로드 코드(Claude Code) 토큰을 무효화했으며, 월 200달러 구독료 중 남은 기간에 해당하는 44.49파운드(약 7만 5천 원)를 부분 환불해 주었습니다.

개인 사업자인 드 스워트 씨에게 이 계정 정지는 사업에 엄청난 타격을 주었습니다. 그는 중소기업이 구매 주문 데이터 자동 로딩과 같은 작업을 위해 ‘에이전트’를 설정하는 것을 돕는 일을 합니다. 심지어 자신의 사업 전반에 걸쳐 일상적인 관리, 웹사이트 디자인, 코딩 등 모든 작업에 AI 에이전트를 사용하고 있었죠. “요즘은 모든 것이 AI를 통해 돌아간다”는 그의 말은 AI가 단순한 도구를 넘어 비즈니스 운영의 핵심 동력으로 자리 잡았음을 시사합니다. 이러한 상황에서 핵심 AI 서비스의 중단은 사업 마비와 다름없었던 것입니다.

범인은 인포스틸러 멀웨어: 드러나는 AI 시대의 새로운 위협

앤스로픽의 조사 결과는 더욱 충격적입니다. 드 스워트 씨의 클로드 세션 키가 손상되었고, 이를 이용해 무단 클로드 코드 OAuth 토큰이 생성되었다는 사실이 밝혀졌습니다. 앤스로픽은 “승인되지 않은 제3자 서비스가 다른 사람들을 위해 활동을 처리하는 데 사용된 것으로 보이지만, 어떻게 접근 권한을 얻었는지는 확인할 수 없다”고 밝혔습니다. 이는 자격 증명/세션 데이터가 드 스워트 씨의 모르게 유출되었거나, 그의 계정이 외부 서비스에 연결되었을 가능성을 의미합니다.

솔직히 말해서, 이 부분에서 주목할 점은 앤스로픽이 구체적인 침입 경로를 명확히 밝히지 못했다는 점입니다. 사용자 입장에서는 자신의 계정 정보가 어떻게 유출되었는지, 그리고 그로 인해 어떤 피해가 발생했는지 정확히 알 권리가 있는데 말이죠. 계정 지원팀이 총 사용량만 추적하고 항목별 사용 내역을 제공하지 못하는 현실은 이러한 종류의 도난이 몇 달 동안 감지되지 않고 지속될 수 있다는 섬뜩한 가능성을 보여줍니다.

드 스워트 씨는 자신의 경험을 레딧에 공유했고, 무려 80개에 달하는 댓글을 통해 그가 혼자가 아니라는 사실을 깨달았습니다. 한 사용자는 자신의 계정이 “동의 없이 자동으로 업그레이드되었고, 신용카드로 요금이 청구되었으며, 사용하지 않았는데도 사용률이 0%에서 100%로 치솟았다”고 주장했습니다. 또 다른 사용자는 단 몇 번의 프롬프트와 웹 검색만 했을 뿐인데 12분 만에 사용량이 0%에서 49%로 급증하는 것을 보았다고 합니다.

Hackers are stealing Claude tokens from subscribers

더욱이, 어떤 클로드 사용자는 3일 동안 전혀 사용하지 않았음에도 불구하고 매일 최대 토큰이 소진되는 것을 확인하고는 GitHub에 이와 관련된 보고서를 작성했습니다. 레딧 게시물과 마찬가지로, 이곳에서도 다른 사용자들은 비슷한 경험을 공유했습니다. 흥미롭게도 이들 중 두 명은 앤스로픽으로부터 토큰이 도난당하고 있다는 경고 이메일을 받았다고 게시했습니다. 이 이메일에는 “최근 일반적인 인포스틸러 멀웨어를 사용하여 사람들의 컴퓨터에서 클로드 로그인 세션을 훔치고, 그 로그인 세션을 통해 클로드 계정에 접근하여 사용량을 소비하는 악성 행위자를 인지하게 되었다”고 명시되어 있었습니다. 인포스틸러는 사용자 컴퓨터에 설치되어 저장된 비밀번호, 세션 데이터 및 로그인 자격 증명을 훔치는 멀웨어의 일종입니다.

앤스로픽은 의심스러운 활동을 감지했을 때, 해당 사용자들의 로그아웃을 강제하고 기존 권한을 무효화하며 일부 환불을 처리하고 멀웨어 감염 가능성을 경고했습니다. 또한, 멀웨어는 클로드 자체를 사용함으로써 감염된 것이 아니며, 감염된 소프트웨어 다운로드나 광고 클릭 등 다양한 온라인 소스에서 유입될 수 있다고 설명했습니다.

하지만 드 스워트 씨는 이 경고 이메일을 받지 못했습니다. 그는 자신의 컴퓨터가 침해되었다는 증거를 찾지 못했으며, 해커들이 어떻게 접근 권한을 얻었는지 여전히 알 수 없다고 주장합니다. 다른 사용자들에게는 경고를 보내면서도, 정작 드 스워트 씨에게는 침입 경로에 대한 명확한 설명이나 사전 경고가 없었다는 점은 앤스로픽의 대응에 있어 아쉬움으로 남습니다. 이처럼 기업의 대응 방식이 사용자별로 다르게 나타날 수 있다는 점도 흥미로운 비교 지점입니다.

클로드와 다른 모델의 비교: 투명성을 향한 여정

약 2주 만에 드 스워트 씨의 클로드 계정은 복원되었습니다. 그러나 신속한 지원을 받기 어려웠던 경험과 항목별 사용 내역의 부재는 그를 클로드로부터 멀어지게 만들었습니다. 그는 클로드 구독을 취소하고 Cursor라는 서비스로 전환했습니다. Cursor는 더 저렴한 오픈소스 옵션을 포함하여 여러 모델을 사용할 수 있다는 장점을 가지고 있습니다.

드 스워트 씨는 자신의 경험상 이 다른 모델들이 클로드 못지않게 잘 작동한다고 말합니다. “그렇게 많이 다르거나 더 좋지 않다”는 그의 평가는, 최첨단 AI 모델 간의 성능 격차가 생각보다 크지 않으며, 결국 사용자 경험, 투명성, 그리고 유연성이 더욱 중요한 요소로 부상하고 있음을 시사합니다. 그는 “앤스로픽이 문제를 어떤 식으로든 해결하지 않는 한” 다시 클로드로 돌아갈 수는 없을 것이라고 덧붙였습니다. 앤스로픽이 사용자들에게 토큰 소비 내역을 볼 수 있는 도구를 여전히 제공하지 않는다는 점을 지적하며, “이 사람들이 자신을 보호할 방법이 없다고 생각한다”고 비판했습니다.

필자의 분석이나 관점을 더하자면, 드 스워트 씨의 사례는 단순히 한 명의 사용자가 겪은 불편함을 넘어섭니다. AI 기술이 비즈니스의 핵심으로 자리 잡으면서, 이러한 서비스의 보안, 투명성, 그리고 안정성은 단순히 ‘편의’의 문제가 아니라 ‘생존’의 문제가 되었습니다. 특히, 사용량에 따라 요금을 부과하는 토큰 기반 모델에서 항목별 사용 내역이 제공되지 않는다는 것은 마치 통신 요금 내역 없이 매달 수십만 원의 청구서를 받는 것과 같습니다. 이는 신뢰의 근간을 흔드는 행위이며, 앞으로 AI 서비스 제공자들이 반드시 개선해야 할 부분이라고 생각합니다.

앤스로픽은 사용자가 오용을 식별하는 방법에 대한 정보 요청에 대해 코멘트를 거부했습니다. 이러한 침묵은 사용자들의 불안감을 더욱 증폭시킬 수 있으며, 투명성을 바탕으로 신뢰를 구축해야 할 AI 기업의 중요한 과제를 외면하는 태도로 비춰질 수 있습니다. 드 스워트 씨가 클로드에서 커서(Cursor)로 전환한 것은 단순히 가격 때문이 아닙니다. 보안 취약성과 불투명한 정책으로 인해 발생한 불신이 핵심적인 전환 동기였으며, 이는 앞으로 더 많은 AI 사용자들이 고려하게 될 중요한 비교 포인트가 될 것입니다. 오픈소스 모델의 유연성과 투명성이 이러한 위기 속에서 더욱 빛을 발할 가능성이 높습니다.


출처

  • 원문 제목: Hackers are stealing Claude tokens from subscribers
  • 출처: AI News & Artificial Intelligence | TechCrunch
  • 원문 기사 보러가기
Share this story

Related News